보안

해킹을 당했는데...

sungtg 2008. 5. 17. 15:25
 

저좀 꼭 좀 도와주세요...,
위기 입니다....부탁요...

몇일 전에 해킹을 당했는데...
키로그가 설치되어 있더군요...
또 보서브도 설치가 된것 같은데...

어떻게 지우는지좀 가르쳐 주세욤...
프로그램 있으면 좀 가르쳐 주시고요...
부탁드립니다...

 
 일단 키로그 프로그램과 보서브 프로그램을 먼저 설명을 해야 겠네요.

 우선 보서브 프로그램을 설명 드려야 겠네요
 보서브는 백오리피스라고 하는 백도어 프로그램입니다.
 (보서브.딥보.넷버스.NUKE.스쿨버스.메테오르..등등)

 키로그 프로그램은 키입력을 스킨해서 저장했다가
 몰래 키스트록 했던 정보를 빼오는 프로그램입니다.

 해킹을 하려면 ip를 알아야 하는데..
 ip주소를 연결시켜주는 프로그램입니다.

 그러니까 해킹을 할때 내컴퓨터의 ip주소로 외부에서 연결을 가능하게 만드는
 프로그램입니다.  탐색기실행, 키보드 스킨, 파일삭제, 등등
 자기 컴퓨터 처럼 모든 것을 할 수 있습니다
.

 평소에 작업관리자/프로세스를 잘 보고 있다면, 잘 찾을 수 있습니다.
 윈도우에서 어떤 실행이나 작업을 하려면 모든 것이 프로그램 즉 프로세스가 있어야
 일을 하게 되는 것이니까,
 
 평소에 내 컴퓨터에 어떤 프로그램들이 설치되었고
 프로그램의 이름은 알고 있다면 해킹이든 악성코드든 바이러스든
 문제 될 것이 없지요..
사용자 삽입 이미지

 
 
   
 
 




















BOSERVE.EXE UMGR32.EXE(키로그) 의 프로세스를 끝낸 후 삭제를 하세요
프로그램의 이름은 확실치 않습니다.
이름이 만들기 나름이니까요..

다음에는 이런 백도어 프로그램들은 윈도우가 부팅되면서 실행되게 설정을
해 놨으니까 필히 레지스트리에서 삭제를 해야 합니다.
사용자 삽입 이미지

키로그 프로그램 종류

achtung - Codex Data Systems 에서 개발한 윈도우용 키로그 툴
em - 레코드와 재생기능의 키로그 툴
ik - 보이지 않는 키로그 툴
ik97 - 보이지 않는 키로그 툴 97
iksnt - NT 용 키로그 툴
iksv - Windows95/98   용 키로그 툴
keycopy - 모든 키보드의 입력을 저장해주는 키로그
keylog시리즈 - 윈도우용  키로그
keylogwin - 윈도우용 키로그 툴                 
keylogwn - 윈도우용 키로그 툴
keyrec - 도스용 키로그 툴
keytrap1 - KeyTrap v1.0  (키보드 전용) 
keytrap2 - KeyTrap v2.0  (키보드 전용) 
keytrap3 - KeyTrap v3.0  (키보드 전용)
log - 키로그 툴
pb19c - 입력시와 똑같은 속도와 상황으로 재생해 주는 키로그 툴
pcpro21 - 키로그 툴
phantom - 도스용 키로그 툴
phantom2 - 도스와 윈도우즈버전을 phantom 의   2.0 버전     
Family Keylogger
Perfect Keylogger 1.74 Pro? Kg(Crack) Excell
Ghost_Keylogger
I-Spy
Elite.Keylogger
007 Spy SoftWare(KeyLogger+) Plus Serial By DeeOhGee